CVE-2026-1959
متوسطة / Medium
CVSS 5,1
VULNERABILITY BRIEF
CVE-2026-1959
المصدر الرسمي: NVD
مستوى الخطورة
متوسطة (Medium)
درجة CVSS
5,1
حالة الاستغلال KEV
غير مدرجة حاليًا
تاريخ النشر
2026-02-09
وصف الثغرة
تم الكشف عن ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في نظام Loggro Pymes، عبر معامل "descripción" في نقطة النهاية "/loggrodemo/jbrain/MaestraCuentasBancarias".
الأثر المحتمل
تعرض الثغرة المستخدمين لخطر تنفيذ هجمات البرمجة النصية عبر المواقع المخزنة، مما قد يؤدي إلى سرقة بيانات المستخدمين أو تنفيذ تعليمات ضارة ضمن جلسات المستخدمين المتأثرين.
التوصيات والمعالجة
ينبغي تطبيق تدابير وقائية لمعالجة إدخال البيانات بشكل صحيح وتطهير المعاملات خاصةً "descripción" لتجنب استغلال ثغرة XSS. راجع روابط المصدر الرسمية لمزيد من المعلومات والتحديثات الأمنية.
حالة الاستغلال (KEV)
لا يوجد إدراج حاليًا في قائمة KEV.
المراجع الرسمية
English Technical Fields
Description: Stored Cross-Site Scripting (XSS) vulnerability in Loggro Pymes, via the 'descripción' parameter in the '/loggrodemo/jbrain/MaestraCuentasBancarias' endpoint.
CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X